首页 > 职业技能鉴定
题目内容 (请给出正确答案)
[单选题]

访问控制方法可分为自主访问控制、强制访问控制和基于角色的访问书制,它们具有不同的特点和应用场景。如果需要选择一个访问控制方法,要求能够支持最小特权原则和职责分离原则,而且在不同的系统配置下可以具有不同的安全控制,那么在下列选项中,能够满足以上要求的选项是()

A.自主访问控制

B.强制访问控制

C.基于角色的访问控制

D.以上选项都可以

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“访问控制方法可分为自主访问控制、强制访问控制和基于角色的访问…”相关的问题
第1题
数据库系统一般提供()等多种访问控制模式。

A.用户访问控制

B.自主访问控制

C.强制访问控制

D.角色访问控制

点击查看答案
第2题
()由管理员设置访问控制表,此表规定用户能够进行的操作和不能进行的操作。

A.强制访问授权控制

B.自主访问授权控制

C.访问控制

D.访问授权控制

点击查看答案
第3题
哪个安全访问策略包含固定的安全属性,系统用户来确定用户对文件或对象的访问()

A.强制访问控制

B.自主访问控制

C.访问控制列表

D.授权用户控制

点击查看答案
第4题
关于访问控制模型-BLP,说法正确的是

A.属于自主访问控制模型

B.属于强制访问控制模型

C.属于基于角色访问控制模型

D.安全策略是向上读、向上写

点击查看答案
第5题
从介质访问控制方法的角度,局域网可分为两类,即共享局域网与虚拟局域网。()
点击查看答案
第6题
不属于强制访问控制模型的是()。

A.Lattice模型

B.Bell-LaPadula模型

C.ABAC模型

D.Biba模型

点击查看答案
第7题
在强制访问控制机制下,系统中的每个进程、每个文件、每个IPC客体(消息队列、信号量集合和共享存贮

在强制访问控制机制下,系统中的每个进程、每个文件、每个IPC客体(消息队列、信号量集合和共享存贮区)都被赋予了相应的安全属性,这些安全属性是()的。

A.可以改变

B.不能改变

C.可以由程序间接修改

点击查看答案
第8题
下列对常见强制访问控制模型说法不正确的是:()

A.BLP模型影响了许多其他访问控制模型的发展

B.Clark-Wilson模型是一种以事物处理为基本操作的完整性模型

C.ChineseWall模型是一个只考虑完整性的安全策略模型

D.Biba模型是-种在数学上与BLP模型对偶的完整性保护模型

点击查看答案
第9题
将计算机信息系统中的自主和强制访问控制扩展到所有主体和客体,这是()

A.二级及以上的要求

B.三级及以上的要求

C.四级及以上的要求

D.五级的要求

点击查看答案
第10题
以下强制访问控制说法错误的是

A.主体和客体都有一个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个客体

B.安全属性是强制的,任何主体都无法自由变更

C.安全性较高,应用于军事等安全要求较高的系统

D.具有拥有权(或控制权)的主体任何时刻可以将这些权限回收

点击查看答案
第11题
关于自主访问控制,下列说法错误的是()。

A.M表示数据库基本的查询、修改、添加、删除等操作

B.P元素用来表示操作语句具体内容

C.S表示主体,即操作用户

D.0表示客体,即数据

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改